- 기업 및 기관을 위협하는 주요 요인으로 데이터 보안, 경제적 불확실성, AI등 신기술 등 지목

- 복잡한 비즈니스 환경을 직시하고 위험 요인에 대비해 철저한 데이터 보안 전략 구축 필요

 

베리타스, ”45_의 기업 및 기관, 비즈니스 위험 요인의 심각성 과소평가”.PNG

베리타스테크놀로지스는 17일 발표한 조사에서 45%(한국 65%)의 기업 및 기관이 비즈니스 리스크의 심각성을 과소평가하고 있다고 보고했다.

 

베리타스가 최근 13개 국에서 1,600명의 임원진과 IT 실무자를 대상으로 실시한 <데이터 리스크 관리: 시장 현황 - 사이버에서 컴플라이언스까지(Data Risk Management: The State of the MarketCyber to Compliance)> 보고서는 기업 및 기관들에게 있어서 가장 심각한 리스크와 그 영향, 해결방안 등에 대한 통찰력을 제공한다.

 

이제는 높은 금리 및 인플레이션 등의 경제적 요인 뿐 아니라 랜섬웨어 공격 및 멀티 클라우드 복잡성도 기업 및 기관을 위협하는 난제로 떠오르고 있다.

 

설문조사 응답자들에게 자신의 기업 혹은 기관이 보안 관련 위험에 노출되어 있는지 처음 질문했을 때, 거의 절반(48%, 한국 71%)이 그렇지 않다고 응답했다. 그러나 개별 위험 요인을

응답자들에게 제시하였을 때에는 경영진과 실무진 모두 기업 혹은 기관이 위험에 처해있다고 답변했으며, 전체 응답자 중 97%(한국 94%)는 그 중에서 어떤 요인이 자신의 기업 혹은 기관에 해당되는지 구체적으로 언급하였다.

 

주목할 만한 할 점은 응답자의 15%(한국 8%)는 자신이 속한 기업 혹은 기관이 향후 12개월 이내에 심각한 비즈니스 위기에 처할 수도 있다고 답변한 점이다. 하지만 경영진과 실제 보안 업무를 담당하는 실무진 간에는 다소인식 차이가 있었다. 경영진의 경우, 23%가 소속 기업 및 기관이 내년 자신이 속한 기업 및 기관이 심각한 위기 상황에 처할 수도 있다고 예측한 반면, 분석이나 기술 업무 등을 담당하는 실무진은 단 6%만 동일한 답변을 내놓았다. 이러한 인식 차이는 직급 간의 소통 부재에서 비롯되었을 가능성이 있다.

 

이상훈 베리타스코리아 지사장은 문제 해결의 첫 번째 단계는 문제가 있다는 것을 인식하는 것이며, 위험 요인을 직시하고 오늘날 비즈니스 환경의 복잡성을 무시해서는 안 된다고 밝히고. “위험 요인은 어디에나 있으며, 지속적인 경계가 필요하다. 대부분의 응답자가 위험의 존재를 인식하고, 이를 해결하기 위한 조치를 취하고 있다고 답했지만 데이터에 따르면 이 같은 노력이 충분하지 않음을 확인할 수 있다고 덧붙였다.

 

명확하게 현존하는 위험 요소

설문조사 결과는 현실을 잘 반영하고 있다. 응답자들은 자신이 속한 기업 혹은 기관이 직면한 가장 큰 위험 요인으로 데이터 보안’(46%, 한국 36%), ‘경제적 불확실성’(38%, 한국 35%), 인고지능(AI) 신기술’(36%, 한국 36%)을 꼽았다. 한국 응답자들의 경우, ‘지속 가능한 비즈니스 운영을 위한 조치 미흡’(35%)컴플라이언스 실패’(29%) 또한 큰 위험 요인으로 꼽았다.

 

기업 및 기관에게 AI는 양날의 검이다. 최근 몇 달 동안, 해커들이 AI를 활용하여 기업 및 기관에 더욱 정교하고 체계적인 랜섬웨어 공격을 가하는 다양한 사례가 있었다. 뿐만 아니라, 부적절한 생성형 AI 툴 사용 등 개인 정보 보호 규정 위반을 막을 수 있는 충분한 조치가 마련되어 있지 않아 기업 및 기관이 위험에 노출되기도 한다. 하지만 이면에는 기업 및 기관이 AI를 활용해 악의적 활동을 탐지하고 대응을 자동화할 수 있어 잠재적 해커들에게 대항하기 위한 최선의 방안으로도 여겨진다.

 

또한, 응답자의 87%(한국 77%)는 평판 및 재정적 피해 등 위험 요인으로부터 실질적인 피해를 입었다고 답변했다. 기업 및 기관에 실질적인 피해를 입힌 위험 요인으로는 데이터 보안40%(한국 28%)로 가장 높았으며, ‘경제적 불확실성’ 36%(한국 28%), ‘경쟁’ 35%(한국 28%), AI 신기술’ 33%(한국 31%)이 뒤를 이었다.

 

랜섬웨어 공격을 받은 기업 및 기관의 수를 보면 데이터 보안 규정 위반 시 심각성을 알 수 있다. 상당수의 기업 및 기관(65%, 한국 50%)은 지난 2년 동안 최소 한 번 해커가 사내 시스템에 침투하는 등 랜섬웨어 공격을 받았다고 응답했으며, 랜섬웨어 공격을 받은 기업 및 기관의 26% (한국 25%)는 이 사실을 보고하지 않았다고 답변했다. 데이터 보안 규정을 준수하지 않은 데에 따른 벌금은 작년 기준 평균적으로 미화 336,000 달러(한국 204,500 달러)에 달했다.

 

표적화되는 기업 및 기관

조사 결과에 따르면 상당수의 응답자들이 데이터 보안 관련 위험도가 증가했다고 인식하고 있는 것으로 나타났다. 지난 12개월 동안 데이터 보안 위험도가 증가했다는 응답자(54%, 한국 36%)가 감소했다는 응답자(21%, 한국 35%)보다 많지만, 여전히 자신이 얼마나 위험에 노출되어 있는지에 대해서는 충분히 인지하지 못하고 있었다. 인지된 위험도와 실제 위험도 사이의 간극은 각 기업 및 기관이 위험 수준을 어느 정도로 평가하는지에 대한 응답과 위험 수준척도를 기반으로 보안 관련 질문에 대한 답변을 평가한 결과를 대조하여 산정하였다.

 

조사분석 담당팀은 응답자들이 보안 관련 질문에 대한 답변에 기반해 올바른 보안 절차를 얼마나 실천하고 있는지를 평가해 위험 수준점수를 부여했다. 공공기관이 보안 위험에 가장 많이 노출된 상태로 나타났지만, 공공기관에서 근무하는 응답자의 48%만이 높은 취약성을 인지하고 있었다. 유사하게 에너지 석유/가스 업계에 근무하는 응답자 중 52%의 응답자만 취약성을 인지하고 있다고 답변했다.

 

데이터 보안 대응 강화, 과연 충분한가?

데이터 보안 관련 위험 요인을 줄이기 위해 노력하고 있는 기업 및 기관의 상당수가 지난 12개월 동안 데이터 보호 예산을 최대 30%(한국 23%) 늘린 것으로 나타났다. 뿐만 아니라 데이터 보호 및 보안 인력도 평균적으로 21~22명 증원한 것으로 조사되었다 (한국 14~15). 응답자의 89%(한국 95%)가 현재 자신의 기업 및 기관이 데이터 보안을 보장하기 위해 필요한 적절한 수준의 인력을 보유하고 있다고 응답했다.

 

인력 증원 외에도 기업 및 기관들은 다방면으로 보안을 강화하고 있다. 응답자들은 AI 및 신기술을 보안의 최대 위험 요인으로 손꼽는 한편, AI 및 머신러닝을 통해 보안을 강화할 방법을 모색 중이라고 답변했다 (전 세계 68%, 한국 74%). 데이터 보안에 독이 될 수도 있고 약이 될 수도 있는 AI의 양면성을 고려하면, 앞으로 기업 및 기관이 해커들보다 먼저 AI 보안 기술을 발전시킬 수 있을지 귀추가 주목된다.

 

또한, 조사 결과 기업 및 기관의 38% (한국 29%)가 데이터 복구 전략이 없거나 일부만 갖추고 있다고 답변하였다. 기업 및 기관의 48%(한국 38%)가 지난 2년간 데이터 유실을 경험한 것을 고려하면 걱정스러운 수준이다.

 

베리타스코리아 이상훈 지사장은 기업들은 경각심을 가지고 철저하게 데이터 보안 전략을 구축해야 한다. 엣지와 코어, 클라우드 등을 포괄한 총체적인 사이버 레질리언스 전략을 수립하고 주기적으로 리허설을 진행하고 재조정하는 과정이 필요하다 고 강조했다.

 

#베리타스#

 

 
?

  1. 델, 레드햇 오픈시프트를 위한 ‘델 에이펙스 클라우드 플랫폼’ 출시

    - 쿠버네티스(Kubernetes) 기반의 레드햇 오픈시프트를 온프레미스로 보다 폭넓게 활용할 수 있도록 설계된 델과 레드햇의 공동 엔지니어링 솔루션 - ‘레드햇 오픈시프트 AI를 위한 델 검증 설계’로 대규모 언어 모델(LLM)과 검색 증강 생성(RAG) 프레임워크 ...
    Date2023.11.07 Bynewsit Views513
    Read More
  2. 이글루코퍼레이션-에이아이스페라, ‘사이버 위협 인텔리전스 정보보안 서비스 시장 확대’ MOU 체결…“신규 CTI 시장 창출”

    - 양사 고유의 CTI 노하우 결합해 정보보안 서비스 사업 활성화 - 이글루코퍼레이션, 협력 통해 새로운 사업 기회 발굴 및 CTI 시장 확장 이글루코퍼레이션은 CTI 전문 기업 에이아이스페라와 7일 ‘위협 인텔리전스 기반 정보보안 서비스에 대한 상호 전략적 ...
    Date2023.11.07 Bynewsit Views348
    Read More
  3. 엑스리얼, 차세대 「XREAL Air 2」 AR 글래스 국내 예약 판매 시작

    - 차세대 XREAL Air 2 및 XREAL Air 2 Pro, AR 글래스 국내에 정식 출시 - 최신 Micro-OLED 디스플레이 기술과 더욱 가볍고 인체공학적인 디자인으로 업그레이드되어 향상된 시각 및 오디오 경험 제공 엑스리얼(XREAL)이 더 가볍고 편안한 웨어러블 디스플레이...
    Date2023.11.07 Bynewsit Views209
    Read More
  4. 디지털 리얼티, AWS 새로운 ‘AWS 다이렉트 커넥트 로케이션’으로 서울 캠퍼스 선정

    - PlatformDIGITAL, 국내 데이터센터 고객들을 대상으로 AWS 다이렉트 커넥트에 대한 전용 액세스 제공 - 고객들이 하이브리드 IT 워크로드를 서울에 위치한 데이터센터에 배치하여 지연시간을 단축하고, 성능을 최적화할 수 있도록 지원 - 디지털 리얼티의 글...
    Date2023.11.07 Bynewsit Views482
    Read More
  5. SK 해운, 시놀로지 솔루션 채택…“효율적인 데이터 백업 및 복원 아키텍처 구축”

    SK해운은 시놀로지의 스토리지 및 백업 솔루션을 채택하여 고가용성과 확장성을 겸비한 스토리지 아키텍처를 구축하여 백업 데이터 스토리지를 90% 절감하였다. SK해운은 기존에 x86기반의 파일서버를 운영하였으며, 파일저장소 관리, 백업 및 복원 작업이 복...
    Date2023.11.07 Bynewsit Views303
    Read More
  6. 캐논코리아, ‘2023 미래작가상‘ 수상자 발표…“미래 디지털 사진 및 영상 분야 선도”

    - 역대 최다 총 328명의 공모전 참가자 중 최종 5인(사진 3인/영상 2인)의 작품 선정 - 수상자 대상 캐논 풀프레임 미러리스 카메라 EOS R6 Mark II 24-105 USM KIT, 튜터링 등 다양한 혜택 및 기회 제공 캐논코리아가 박건희문화재단과 함께 실시한 대학생 사...
    Date2023.11.07 Bynewsit Views265
    Read More
  7. 가민코리아, 가민 런 클럽(GRC) 3기 성료

    - 가민코리아, 가민 러닝 사이언스를 기반한 러닝 커뮤니티 ‘가민 런 클럽(GRC)’ 3기 운영 - 2023 JTBC 서울 마라톤 대회 풀코스 완주 목표로 10주간 훈련 진행 - 가민 스포츠 앱 통해 온라인 프로그램도 약 780명의 러너 참가 가민은 서른 명의 러너들과 2023...
    Date2023.11.07 Bynewsit Views283
    Read More
  8. 이글루-ICTIS 컨소시엄, 키르기스스탄 국가 통합 사이버안전센터 구축 완료

    - 국내 보안 기업들 뭉쳐 대한민국 사이버안전센터 모델 수출한 첫 사례 - 이글루 컨소시엄과 ICTIS 컨소시엄이 참여한 ‘키르기스스탄 국가 통합 사이버안전센터’ 구축 완료 - 이글루코퍼레이션, 구축 통해 축적한 경험·노하우 토대로 국내 보안 모델 수출 확...
    Date2023.11.07 Bynewsit Views278
    Read More
  9. 안랩, 디자인 간판 전문 기업 ‘아트시스’에 보안 특화 클라우드 관리 서비스 ‘안랩 클라우드’ 제공

    - AWS 기반의 업무 자동화 시스템을 운영하는 고객 대상으로 ▲보안성을 강화한 클라우드 아키텍처 컨설팅 및 구축 ▲안정적이고 효율적인 데브옵스(DevOps) 환경 구성 및 운영 서비스 제공 등 진행 안랩은 디자인 간판 전문 기업 ‘아트시스에 보안 특화 클라우...
    Date2023.11.07 Bynewsit Views217
    Read More
  10. 캐논코리아, 캐논 DSLR 유저 대상 EOS R 시스템 기변 캠페인 ‘캐리티지(Canon+heritage)’전개

    - 캐리티지, DSLR부터 EOS R 시스템까지 캐논(Canon)의 헤리티지(Heritage)를 이어가려는 고객 대상 기변 캠페인 - 기존 캐논 DSLR 유저가 EOS R 시스템 첫 구매 시 다양한 사은품을 증정하는 프로그램 진행 캐논코리아가 캐논 DSLR 유저 대상 R시스템 기변 프...
    Date2023.11.06 Bynewsit Views288
    Read More
  11. 코드마인드, ‘CodeMind CSI/CQI’ 디지털서비스몰 등록…“실시간 검출로 신속한 보안취약점 대응”

    코드마인드는 소스코드 보안취약점 진단 도구인 ‘CodeMind CSI/CQI’를 조달청 디지털서비스몰에 등록했다고 밝혔다. CodeMind CSI/CQI는 분석한 소스코드에 숨어있는 보안취약점과 실행 오류를 사전에 찾아내는 도구이다. 소프트웨어를 실행하지 않고도 모든 ...
    Date2023.11.06 Bynewsit Views272
    Read More
  12. 한국레노버, 씽크패드 Z∙씽크패드 T 시리즈 신제품 5종 출시…“AMD 포트폴리오 확장”

    - AMD 라이젠 프로 7000 시리즈 프로세서 및 최신 AMD 라데온 그래픽 탑재 - AMD CPU 탑재 노트북∙워크스테이션 지속 출시… 업계에서 가장 다양한 AMD 포트폴리오 확보 한국레노버가 최신 AMD 라이젠 프로 프로세서를 탑재한 씽크패드 Z, 씽크패드 T 시리즈 신...
    Date2023.11.06 Bynewsit Views319
    Read More
  13. 엔비디아, 영국 내 가장 빠른 슈퍼컴퓨터 이점바드 AI에 엔비디아 'GH200 그레이스 호퍼' 슈퍼칩 탑재

    - 영국 역대 가장 강력한 이점바드 AI 슈퍼컴퓨터, 영국 경제 발전과 머신러닝 분야 글로벌 야망 실현 엔비디아는 영국에서 제작되는 슈퍼컴퓨터 이점바드-AI(Isambard-AI)에 엔비디아 GH200 그레이스 호퍼 슈퍼칩(Grace Hopper Superchip)을 탑재한다고 발표...
    Date2023.11.06 Bynewsit Views735
    Read More
  14. 트렌드마이크로, ‘트렌드 비전 원’, 혁신적 컨테이너 보안 기능 업데이트 “인시던트 처리 시간 단축”

    - 중앙 집중식 플랫폼 ‘트렌드 비전 원’ 최신 기능 업데이트…위협 탐지, 대응, 봉쇄 가속화 - SOC팀 운영 효율화 통해 컨테이너화된 애플리케이션 보호 및 클라우드 잠재력 발휘 트렌드마이크로가 오늘 트렌드 비전 원(Trend Vision One)이 제공하는 클라우드 ...
    Date2023.11.03 Bynewsit Views335
    Read More
  15. 아비바코리아, 현대건설과 플랜트 디지털 트윈 구현을 위한 MOU 체결

    - 플랜트 디지털 트윈 구축해 설계, 구매, 시공, 시운전의 전 과정 데이터를 실시간으로 통합 분석하여 보다 빠르고 효율적인 의사결정 지원 및 운영 최적화 도모 아비바코리아가 현대건설의 플랜트 디지털 트윈 구축을 위해 협력에 나선다. 양사는 이를 위해 ...
    Date2023.11.03 Bynewsit Views563
    Read More
  16. 마우저 후원 ‘바서 설리번 렉서스 레이싱 팀’, IMSA 2023 GTD PRO 타이틀 우승

    마우저 일렉트로닉스(Mouser Electronics)는 지난 10월 14일 미쉐린 레이스웨이 로드 애틀란타(Michelin Raceway Road Atlanta)의 쁘띠 르망(Petit Le Mans)에서 열린 2023 IMSA 웨더테크 스포츠카 챔피언십(WeatherTech SportsCar Championship) GTD PRO 제조...
    Date2023.11.02 Bynewsit Views434
    Read More
  17. SAP, ‘테크에드 2023’에서 개발자 지원 위한 생성형 AI 부문 혁신 공개

    SAP는 2일 SAP 테크에드(SAP TechEd) 컨퍼런스에서 AI 시대의 모든 개발자가 비즈니스를 더욱 강화할 수 있도록 돕는 다양한 혁신을 공개했다. SAP는 이날 생성형 AI 애플리케이션 개발 및 벡터 데이터베이스 기능 부문 혁신을 소개했다. SAP 위르겐 뮐러(Juer...
    Date2023.11.02 Bynewsit Views557
    Read More
  18. ST, 고전류 모터 드라이브 「STSPIN9」 시리즈 출시

    ST마이크로일렉트로닉스가 하이엔드 산업용 및 가정용, 전문가용 애플리케이션을 지원하는 고전류 모터 드라이브 시리즈를 출시하면서 그 첫 번째 STSPIN9 디바이스 2종을 발표했다. 4.5A의 STSPIN948과 5.0A의 STSPIN958은 PWM 제어 로직 및 58V 전력단을 비...
    Date2023.11.02 Bynewsit Views469
    Read More
  19. KB증권, AWS 통해 234만 명의 월간 활성이용자에게 모바일 주식 거래 제공

    - 국내 최대 증권사 중 하나인 KB증권, AWS 통해 모바일 트레이딩 시스템 KB M-able 80% 이상 더 빠르고 혁신적으로 개선하고, 연간 IT 비용 16% 절감 아마존웹서비스(AWS)는 국내 최대 증권사 중 하나인 KB증권이 세계에서 가장 포괄적이고 널리 채택된 클라...
    Date2023.11.02 Bynewsit Views788
    Read More
  20. 아웃스쿨, 홀론아이큐(Holon IQ) ‘2023 북미 에듀테크 유망기업’ 4년 연속 선정

    - 아웃스쿨, 글로벌 교육시장 조사기관 홀론 아이큐 ‘2023 북미 에듀테크 유망기업 200’ 4년 연속 선정 - 4년간 미국 D2C 시장과 글로벌 에듀테크 시장 선도기업으로서 우수한 평가 어린이 화상영어 플랫폼 아웃스쿨이 글로벌 교육시장 조사기관 홀론아이큐(Ho...
    Date2023.11.02 Bynewsit Views289
    Read More
Board Pagination Prev 1 ... 166 167 168 169 170 171 172 173 174 175 ... 273 Next
/ 273
CLOSE